Install Guide

X.509 証明書管理
ウェブ証明書は、リモトシステムとの間でやり取りされる ID および情報を、他人が閲覧または更できないようにするために必
要です。システムのセキュリティを確保するには、新しい X.509 証明書を生成するか、存の X.509 証明書を再利用するか、ある
いは認証局(CA)からルト証明書または証明書チェンをインポトすることをくおめします。承認された CA には、
VerisignEntrustThawte などがあります。
メモ: 証明書管理を行するには、システム管理者限でログインしてください。
Server Administrator X.509 証明書は、プリファランス ジから管理できます。一般設定 をクリックし、Web Server タブを選
して、X.509 証明書 をクリックします。
X.509 証明書管理のためのベストプラクティス
Server Administrator 使用中におけるお使いのシステムのセキュリティのため、次を確認してください。
一意のホスト名 Server Administrator がインストルされているすべてのシステムが一意のホスト名を持つ必要があります。
localhost」を一意
の名前に
ホスト名が localhost に設定されたシステムの場合は、ホスト名を一意のホスト名に更してください。
Remote Enablement の要件
Remote Enablement 機能は、現在次のオペレティングシステムでサポトされています。
Microsoft Windows
Microsoft Hyper-V
Hyper-V Server
Citrix XenServer
Remote Enablement 機能をインストルするには、システムで次を設定します。
Windows リモト管理(WinRM
CA/ 自己署名証明書
WinRM HTTPS リスナ
WinRM および Windows Management Instrumentation WMIServers 用の認証
WinRM のインスト
Windows Server 2008 R2Windows Server 2008 R2 SP1Windows 7Windows 8 および Windows Server 2012 では、デフォルトで
WinRM 2.0 がインストルされます。Windows Server 2008 では、デフォルトで WinRM 1.1 がインストルされます。
認証局署名 / 自己署名証明書
お使いのシステムに Remote Enablement 機能をインストルして設定するには、CA 署名付き証明書または自己署名証明書SelfSSL
ルで生成)が必要になります。
メモ: CA 署名付き証明書の使用をおめします。
CA 署名付き証明書の使用
CA 署名付き証明書を使用するには、次の手順を行します。
1. CA 署名付き証明書をリクエストします。
2. CA 署名付き証明書で HTTP リスナを作成します。
CA 署名付き証明書のリクエスト
CA 署名付き証明書をリクエストするには、次の手順を行します。
1. スタ > ファイル名を指定して をクリックします。
2. mmc と入力して OK をクリックします。
インストル前のセットアップ 15